----------------------------------------------------------------------------- Trend Micro New Virus Pattern Release ----------------------------------------------------------------------------- Pattern Version: 5.269.00 Release Type: New Malware Threat Notes: TSPY_ZBOT.LA May 09, 2008, 11:00:42 (GMT - 08:00) --------------------- New Virus Detected: --------------------- There are [290] new virus detected by the pattern file. All detailed virus names please refer to the list below. BKDR_AGENT.AFDS BKDR_AGENT.AFEY BKDR_AGENT.AOIZ BKDR_AGENT.AOLZ BKDR_AGENT.MMB BKDR_BIFROSE.BTS BKDR_BIFROSE.BUG BKDR_BIFROSE.CNZ BKDR_DELF.ODZ BKDR_DIFEQS.D BKDR_FORMADOR.BN BKDR_GRAYBIRD.FE BKDR_HUPIGON.AU BKDR_HUPIGON.RZM BKDR_HUPIGON.RZZ BKDR_HUPIGON.SCP BKDR_MSNMAKER.AC BKDR_NEWHEUR.MV BKDR_ODEROOR.AA BKDR_ODEROOR.AB BKDR_RBOT.AWE BKDR_RBOT.AWH BKDR_RBOT.BBM BKDR_RSRC.IY BKDR_SMALL.KAG BKDR_SPAKRAB.E BKDR_SPAKRAB.G BKDR_SPAKRAB.H BKDR_SPAKRAB.I BKDR_SPAKRAB.J HTML_ADODB.DH HTML_ADODB.EP HTML_ADODB.JR HTML_CLICKER.AFO HTML_CLICKER.AGK HTML_CLICKER.AWU HTML_EXPLOIT.FM HTML_IFRAME.ABV HTML_IFRAME.TS HTML_IFRAME.UA HTML_IFRAME.YV HTML_IFRAME.YW HTML_OBFUS.AB HTML_SHELLCOD.DB HTML_SHELLCOD.DE JS_ADODB.FP JS_AGENT.AOMZ JS_AGENT.XKI JS_DLDR.BA JS_DLDR.BB JS_DLDR.BC JS_DLDR.BD JS_DLOADER.VZU JS_DLOADER.VZV JS_DLOADER.VZY JS_DLOADER.WBO JS_IFRAME.AB JS_PSYME.BNI JS_PSYME.BNL JS_PSYME.BNY JS_PSYME.BOI JS_PSYME.CEF JS_PSYME.CEV JS_PSYME.CEZ JS_RISK.AY JS_VEEMYFULL.AA RTKT_AGENT.AOFZ TROJ_ADCLICKE.HR TROJ_AGENT.ADFV TROJ_AGENT.AFHG TROJ_AGENT.AFHM TROJ_AGENT.AFHN TROJ_AGENT.AFHP TROJ_AGENT.AFII TROJ_AGENT.AFJG TROJ_AGENT.AFJH TROJ_AGENT.AFLU TROJ_AGENT.AFNM TROJ_AGENT.AIFO TROJ_AGENT.AKIZ TROJ_AGENT.ALNO TROJ_AGENT.AOEZ TROJ_AGENT.AOGZ TROJ_AGENT.AOHZ TROJ_AGENT.AOJZ TROJ_AGENT.AOKZ TROJ_AGENT.AOMZ TROJ_AGENT.JPW TROJ_AGENT.YDY TROJ_AGENT.YLS TROJ_BANDOK.CZ TROJ_BANKER.NPN TROJ_BANKER.NQV TROJ_BANKER.QBI TROJ_BANLOAD.EMG TROJ_BBEM.A TROJ_BHO.QP TROJ_BUSKY.BP TROJ_BUSKY.BV TROJ_BUZUS.IL TROJ_CLICKER.AGO TROJ_CLICKER.AWV TROJ_CUTG.A TROJ_CUTWAIL.AX TROJ_DELF.IPR TROJ_DELF.IUC TROJ_DLDR.AY TROJ_DLDR.BA TROJ_DLOAD.HI TROJ_DLOADE.BK TROJ_DLOADE.BQ TROJ_DLOADE.CM TROJ_DLOADER.MVW TROJ_DLOADER.VXC TROJ_DLOADER.VZG TROJ_DLOADER.VZS TROJ_DLOADER.ZRV TROJ_DLOADER.ZSD TROJ_DLOADER.ZVM TROJ_DLOADER.ZYM TROJ_DLOADR.CL TROJ_DRONDOG.F TROJ_DROPPER.FPO TROJ_DROPPER.FQE TROJ_DROPPER.FTS TROJ_DROPPER.MAY TROJ_DROPPER.MAZ TROJ_DROPPER.MJZ TROJ_EXPLOIT.FP TROJ_FAKEALRT.BH TROJ_FARLI.AC TROJ_GENETIK.VK TROJ_HMIR.EA TROJ_HORST.ID TROJ_HORST.IE TROJ_HORST.IH TROJ_IFRAMEBO.BD TROJ_LINKOPTI.CZ TROJ_LOAN.B TROJ_MALAGENT.KL TROJ_MALAGENT.KM TROJ_MEREDROP.EY TROJ_MONDER.BY TROJ_OBFUS.AY TROJ_OBFUS.BA TROJ_OBFUS.BB TROJ_OBFUS.BC TROJ_OBFUS.BD TROJ_OBFUS.BF TROJ_OBFUSCA.QP TROJ_OBFUSCA.TQ TROJ_PACKED.AIF TROJ_PACKED.ALF TROJ_POPHOT.JB TROJ_POPWIN.EV TROJ_PROXY.VM TROJ_PROXY.YG TROJ_QQHELPER.LL TROJ_RENOS.VU TROJ_RENOS.VV TROJ_RENOS.XD TROJ_RENOS.XE TROJ_REPL.CE TROJ_SMALL.GDJ TROJ_SMALL.GEF TROJ_SMALL.GEW TROJ_SMALL.GFF TROJ_SMALL.GLD TROJ_SMALLTR.GG TROJ_SWIZZOR.HF TROJ_SWIZZOR.HJ TROJ_SWIZZOR.HQ TROJ_SWIZZOR.HR TROJ_SWIZZOR.IG TROJ_SWIZZOR.II TROJ_SYSTEMHI.IG TROJ_TIBIA.AT TROJ_TIBS.FA TROJ_TIBS.FO TROJ_TIBS.GB TROJ_VAPSUP.FB TROJ_VAPSUP.FQ TROJ_VAPSUP.FR TROJ_VAPSUP.FS TROJ_VAPSUP.FT TROJ_VAPSUP.FU TROJ_VAPSUP.FV TROJ_VAPSUP.FX TROJ_VAPSUP.GB TROJ_VAPSUP.GD TROJ_VAPSUP.GF TROJ_VAPSUP.GG TROJ_VAPSUP.GI TROJ_VAPSUP.GJ TROJ_VAPSUP.GL TROJ_VAPSUP.GN TROJ_VAPSUP.GO TROJ_VB.HCI TROJ_VUNDO.BUP TROJ_VUNDO.BUQ TROJ_VUNDO.CGH TROJ_VUNDO.CGK TROJ_VUNDO.CGL TROJ_VUNDO.CGM TROJ_VUNDO.CGN TROJ_VUNDO.CGO TROJ_VUNDO.CGP TROJ_VUNDO.CGQ TROJ_VUNDO.CGR TROJ_VUNDO.CGS TROJ_VUNDO.CGW TROJ_VUNDO.CGX TROJ_VUNDO.CHA TROJ_VUNDO.CHC TROJ_VUNDO.CHD TROJ_VUNDO.CHE TROJ_VUNDO.CHH TROJ_VUNDO.CHI TROJ_VUNDO.CHJ TROJ_VUNDO.CHK TROJ_VUNDO.CHL TROJ_VUNDO.CHM TROJ_VUNDO.CHN TROJ_VUNDO.CHT TROJ_VUNDO.CHU TROJ_VUNDO.DAR TROJ_VUNDO.DAS TROJ_ZBOT.LJ TROJ_ZLOB.CON TROJ_ZLOB.COO TROJ_ZLOB.COR TROJ_ZLOB.CQC TROJ_ZLOB.DAQ TROJ_ZLOB.DAR TSPY_BANKER.NQP TSPY_BANKER.NQQ TSPY_BANKER.NRO TSPY_BANKER.NSZ TSPY_BANKER.NTG TSPY_CLICKER.AXD TSPY_GAMEOL.AQ TSPY_ONLINEG.BOE TSPY_ONLINEG.BPT TSPY_ONLINEG.BPY TSPY_ONLINEG.BQB TSPY_ONLINEG.BQE TSPY_ONLINEG.CFP TSPY_ONLINEG.PER TSPY_ONLINEG.PES TSPY_ONLINEG.PEY TSPY_ONLINEG.PFA TSPY_ONLINEG.SGS TSPY_ONLINEG.SKE TSPY_ONLINEG.SMH TSPY_ONLINEG.SQH TSPY_ONLINEG.SQJ TSPY_ONLINEG.SUU TSPY_ONLINEG.SUV TSPY_ONLINEG.SUX TSPY_ONLINEG.SUY TSPY_ONLINEG.SVN TSPY_ONLINEG.SWA TSPY_ONLINEG.SWB TSPY_ONLINEG.SWD TSPY_ONLINEG.SWO TSPY_ONLINEG.SWS TSPY_ONLINEG.XAM TSPY_ONLINEG.XAO TSPY_WINSPY.BA TSPY_ZBOT.LA WORM_AUTORUN.AJG WORM_AUTORUN.AJP WORM_AUTORUN.AJV WORM_AUTORUN.CCN WORM_BOT.KK WORM_DELF.CKE WORM_DLDER.AE WORM_DLOADER.ZZB WORM_KOLABC.AS WORM_KOLABC.AV WORM_ONLINEG.BUM WORM_SILLY.HF WORM_SILLY.HG WORM_SILLYDC.AM WORM_VB.GAQ WORM_VB.HIZ WORM_VB.HJA WORM_ZHELATIN.TZ WORM_ZHELATIN.UC WORM_ZHELATIN.UU ------------------------- Virus Signature Modified: ------------------------- BKDR_BIFROSE.CJE BKDR_IRCBOT.HA BKDR_PCCLIEN.VI BKDR_RBOT.EGP BKDR_RBOT.FX PE_VIRUT.SA TROJ_AGENT.AAYV TROJ_AGENT.IDB TROJ_AGENT.SIK TROJ_CUTWAIL.BE TROJ_DELF.GPZ TROJ_DLOADE.AYU TROJ_DLOADER.ALP TROJ_DLOADER.UYS TROJ_DLOADER.VSN TROJ_DROPPER.IWP TROJ_FLYSTUDI.U TROJ_FREECRYPT.E TROJ_NSIS.AQ TROJ_ONLINEG.RJT TROJ_POPHOT.GP TROJ_RENOS.HI TROJ_RENOS.WA TROJ_SMALL.GJJ TROJ_TILCUN.BF TROJ_UPOLYX.BF TROJ_VAPSUP.EB TROJ_VESLORN.BM TROJ_VIRTUM.AZ TROJ_ZBOT.JC TROJ_ZIRIT.J TROJ_ZLOB.BSK TROJ_ZLOB.CFG TSPY_LEGMIR.BAP TSPY_ONLINEG.IHI TSPY_ONLINEG.LXX TSPY_ONLINEG.RGQ TSPY_ONLINEG.RKI TSPY_ONLINEG.RXX TSPY_ONLINEG.SLN TSPY_QQPASS.ACM TSPY_STEAM.AG TSPY_UPACK.D WORM_SDBOT.BDY ------------------------ Virus Signature Dropped: ------------------------ TROJ_CCXR.B TROJ_VUNDO.DAL TROJ_VUNDO.DAP TROJ_VUNDO.XN TSPY_ONLINEG.STS ----------------------------------------------------------------------------- Copyright 1989- 2008 Trend Micro, Inc. All rights reserved. -----------------------------------------------------------------------------